Sora Yazılım
Türkçe
Türkiye merkezli özel yazılım çözümleri
Fortinet · Ağ Güvenliği

FortiClient (Birleşik Uç Nokta Ajanı)

VPN, ZTNA, uç nokta koruması, zafiyet taraması ve Security Fabric telemetrisi tek kurumsal ajanda.

Kısa cevap

FortiClient, Fortinet'in birleşik uç nokta ajanıdır. Aynı yazılım içinde IPsec ve SSL VPN, Zero Trust Network Access (ZTNA), uç nokta koruması (EPP), zafiyet taraması, web ve video filtreleme, CASB ve Security Fabric telemetrisi çalışır. Politikalar FortiClient EMS veya bulut tarafındaki FortiClient Cloud üzerinden tek konsoldan dağıtılır; ajan yalnızca lisanslı modülleri yükler.

FortiClient, Fortinet'in birleşik uç nokta ajanıdır: aynı yazılım içinde IPsec ve SSL VPN, Zero Trust Network Access (ZTNA), uç nokta koruması (EPP), zafiyet taraması, web ve video filtreleme, CASB ve Security Fabric telemetrisi çalışır. Merkezî yönetim FortiClient EMS (Endpoint Management Server) ya da bulut tarafındaki FortiClient Cloud ile yapılır; ajan yalnızca lisanslı modülleri yükleyerek olabildiğince hafif kalır.

Bu tekleştirme bir sadeleştirme tercihi değil, tehdit tablosunun dayattığı bir zorunluluktur. Verizon'un 2025 Data Breach Investigations Report'una göre zafiyet istismarı ihlallerde ilk erişim vektörü olarak %20'ye ulaştı ve istismar eylemlerinin %22'si doğrudan uç (edge) cihazları ile VPN'leri hedef aldı — bir önceki raporda bu oran %3'tü (Verizon DBIR, 2025). Aynı raporda kurumların uç cihaz zafiyetlerinin yalnızca yaklaşık %54'ünü tam olarak kapatabildiği, bunun da medyan 32 gün sürdüğü ölçülmüş. Yani kurumsal VPN başlığı artık "içeri girme kapısı" olarak hedefleniyor.

Bu tabloya verilecek yanıt, erişimi ağ katmanından uygulama katmanına taşımak ve her oturumda cihazın güvenlik durumunu yeniden doğrulamaktır. FortiClient'ın ZTNA rolü tam olarak budur; VPN modülünün aynı ajanda kalması ise geçişi tek seferlik bir kesintiye dönüştürmeden yürütmeyi mümkün kılar. Aşağıda FortiClient'ın ne yaptığını, FortiEDR ve FortiSASE ile ilişkisini, EMS gereksinimlerini ve Türkiye'deki uyum bağlamını ayrıntılandırıyoruz.

FortiClient tam olarak ne yapar ve neden "birleşik ajan" deniyor?

FortiClient, bir uç noktada normalde ayrı ayrı kurulacak birden fazla güvenlik ajanının işini tek bir yazılımda toplar. Fortinet bunu "Unified Agent" olarak adlandırır ve amacı açıkça agent sprawl, yani ajan yığılmasını azaltmaktır. FortiSASE veri sayfasında FortiClient'ın tek ajanda EPP, ZTNA, SSE, CASB, dijital deneyim izleme (DEM), Sandbox, zafiyet yönetimi ve USB cihaz kontrolünü birlikte sunduğu belirtilir (Fortinet FortiSASE Data Sheet, 2026).

Pratikte bu, uç noktaya kurulan tek bir paketin şu işleri üstlenmesi anlamına gelir: kullanıcının şirket kaynaklarına erişimini sağlamak (VPN veya ZTNA), erişim öncesinde cihazın güvenlik duruşunu ölçmek, cihazdaki zafiyetleri taramak ve raporlamak, zararlı yazılım ve istismar girişimlerini engellemek, web ve SaaS trafiğini filtrelemek ve tüm bunların telemetrisini Security Fabric'e aktarmak. FortiClient ajanı ayrıca FortiSASE, FortiNAC, FortiPAM ve FortiMonitor gibi diğer Fortinet ürünlerinin de istemci bileşeni olarak görev yapar (Fortinet FortiClient Data Sheet, 2025).

  • Güvenli erişim: MFA destekli IPsec ve SSL VPN, uygulama bazlı split tunnel, otomatik bağlanma (autoconnect) ve her zaman açık VPN, dinamik VPN ağ geçidi seçimi.
  • Universal ZTNA: FortiOS ZTNA uygulama ağ geçidine kurulan otomatik şifreli tünel ve oturum başına kimlik/cihaz doğrulaması.
  • Uç nokta koruması: FortiGuard destekli yapay zekâ tabanlı NGAV, anti-exploit, uygulama güvenlik duvarı, çıkarılabilir medya kontrolü, davranış tabanlı fidye yazılımı koruması ve geri alma.
  • Zafiyet yönetimi: uç nokta zafiyet taraması, yama politikası uygulama ve yazılım envanteri.
  • İçerik denetimi: FortiGuard web ve video filtreleme, anahtar kelime bazlı engelleme, YouTube kanal filtreleri; satır içi ve API tabanlı CASB.
  • Telemetri ve uyumluluk: FortiGate konsolunda gerçek zamanlı uç nokta görünürlüğü, güvenlik duruşu etiketleri ve otomatik karantina.

FortiClient ile FortiEDR arasındaki fark nedir?

Kısa yanıt: FortiClient erişim ve önleme katmanıdır, FortiEDR ise tespit ve müdahale katmanı. FortiClient bir kullanıcıyı kurumsal uygulamalara güvenli biçimde bağlar, cihazın uyumluluğunu ölçer ve bilinen zararlıyı çalışmadan önce engellemeye çalışır. FortiEDR, o engellemeyi aşan ya da hiç imzası olmayan bir davranışı çalışma anında durdurmak, olayın zincirini çıkarmak ve müdahale etmek için tasarlanmıştır. İkisi rakip değil, ardışık katmanlardır ve çoğu kurumsal filoda birlikte konumlanır.

BoyutFortiClientFortiEDRFortiSASE
Ürün türüBirleşik uç nokta ajanıEDR / XDR platformuBulut tabanlı SASE hizmeti
Asıl işiGüvenli erişim (ZTNA, VPN), önleyici uç nokta koruması, zafiyet taraması, uyumluluk ve telemetriEnfeksiyon sonrası tespit, engelleme, adli zaman çizelgesi ve otomatik müdahaleKullanıcı trafiğini bulutta denetleme: SWG, ZTNA, CASB, FWaaS, SSPM, güvenli tarayıcı, güvenli SD-WAN, uçtan uca DEM
Nerede çalışırWindows, macOS, Linux, iOS, Android, ChromeOSWindows XP SP2'den Windows 11'e, Windows Server 2003 SP2'den Server 2025'e; Android 9.0+, iOS 15.0+Fortinet'in küresel PoP ağı; uç noktada istemci olarak yine FortiClient
YönetimFortiClient EMS (şirket içi) veya FortiClient CloudFortiEDR konsolu; RBAC ve tüm konsol işlemlerini kapsayan REST APIFortiSASE portalı; içindeki EMS örneği FortiClient'ları kaydeder ve yönetir
Birbirine bağıFortiSASE lisansı FortiClient lisansını içerirAynı uç noktada FortiClient ile birlikte konumlandırılırUç nokta ajanı olarak FortiClient'ı kullanır
Ne zaman gerekirUzaktan/hibrit çalışan her istemci filosundaSOC olgunluğu veya yönetilen müdahale ihtiyacı olduğundaDağıtık kullanıcı trafiğini merkezî donanıma taşımadan denetlemek gerektiğinde

Farkı somutlaştıran iki veri noktası var. Birincisi kapsam: FortiEDR, Windows XP SP2'ye ve Windows Server 2003 SP2'ye kadar giden eski işletim sistemlerini destekler; üretim hattında ya da tıbbi cihaz yanında duran, yamalanamayan makineler için bu belirleyicidir (Fortinet FortiEDR Data Sheet, 2025). İkincisi ayak izi: aynı veri sayfasına göre FortiEDR ajanı %1–2 CPU, 200–350 MB bellek ve 750 MB–1 GB disk kullanır, yani FortiClient'ın yanında ikinci bir ajan çalıştırmanın maliyeti ölçülebilir düzeydedir.

Tespit başarımı tarafında Fortinet, MITRE Engenuity ATT&CK Evaluations dördüncü turuna (Wizard Spider ve Sandworm senaryoları) ilişkin kendi değerlendirmesinde FortiEDR'ın saldırıların %100'ünü engellediğini, Linux dışı 90 adımın %97'sini tespit ettiğini ve alt adımların %93'ünü "technique" seviyesinde raporladığını açıkladı (Fortinet Blog, 2022). Bu rakamlar Fortinet'in kendi beyanıdır; MITRE'nin bağımsız yayınından değil, üreticinin sonuç yorumundan gelir ve öyle okunmalıdır. FortiEDR'ın ayrıntılı yetenekleri için FortiEDR sayfamıza bakabilirsiniz.

FortiClient ve FortiSASE nasıl birlikte çalışır?

FortiSASE ayrı bir ajan getirmez; uç nokta ajanı olarak FortiClient'ı kullanır ve FortiSASE lisansı FortiClient lisansını kapsar. Bu senaryoda EMS'i siz kurmazsınız: FortiSASE'in içinde çalışan bir EMS örneği tüm FortiClient'ları kaydeder ve yönetir. FortiClient ile FortiSASE PoP'ları arasında otomatik şifreli tüneller kurulur ve FortiClient'ın yaptığı zafiyet değerlendirmesi, ZTNA uygulama erişim kararlarının girdisi olarak FortiSASE'e aktarılır (Fortinet FortiClient Data Sheet, 2025).

Karar noktası şudur: denetimi nerede yapmak istiyorsunuz? Trafiği kurumsal veri merkezindeki bir FortiGate güvenlik duvarına geri getirip orada denetlemek istiyorsanız FortiClient + FortiGate ikilisi yeterlidir. Kullanıcı dağıtık, şube sayısı düşük ve trafiği merkeze çekmek gecikme yaratıyorsa denetimi buluta taşımak mantıklı olur; FortiSASE tek platformda SWG, ZTNA, CASB, FWaaS, SSPM, güvenli tarayıcı, güvenli SD-WAN ve uçtan uca DEM sunar ve Fortinet Ağustos 2026 itibarıyla 200'den fazla PoP üzerinden hizmet verdiğini belirtir (Fortinet FortiSASE, 2026). Fortinet ayrıca FortiSASE için gecikme garantili %99,999 SLA taahhüt ettiğini ve hizmetin AICPA Trust Services kriterlerine göre SOC 2 Type II sertifikasına sahip olduğunu açıklıyor (Fortinet FortiSASE Data Sheet, 2026).

Uygulamada üç senaryo görüyoruz: yalnızca FortiClient + FortiGate (klasik kurumsal ağ), FortiClient + FortiSASE (dağıtık kullanıcı, bulut denetimi) ve karma model (merkez ofis FortiGate'ten, mobil kullanıcı FortiSASE'ten). Üçünde de aynı ajan çalıştığı için kullanıcı deneyimi ve politika dili değişmez.

ZTNA nasıl çalışır ve kurumsal VPN'in yerini gerçekten alabilir mi?

ZTNA, kullanıcıyı ağa değil doğrudan tek bir uygulamaya bağlar ve bağlantıyı her oturumda yeniden değerlendirir. Fortinet mimarisi üç bileşenden oluşur: ZTNA ajanı olarak FortiClient, kimlik ve cihaz duruşu kaynağı olarak FortiClient EMS, ve erişim kararını uygulayan ZTNA uygulama ağ geçidi olarak FortiGate. Bu mimari FortiOS 7.0 ile tanıtıldı (Fortinet Document Library, FortiOS 7.0).

Akış şöyle işler: EMS, cihazın işletim sistemi sürümü, yama durumu, antivirüs aktifliği, disk şifrelemesi, çalışan/çalışmayan servisler gibi ölçümlere bakarak cihaza zero trust etiketleri atar. FortiClient bağlantı kurarken bu etiketleri ve bir istemci sertifikasını taşır; FortiGate'in ZTNA erişim vekili (access proxy) etiketlere bakarak erişimi verir ya da reddeder. FortiSASE tarafında da aynı mantık geçerlidir: FortiSASE Endpoint Management Service ZTNA etiketleme kurallarını uygular ve erişim kararı istemcinin etiketlerine göre verilir (Fortinet FortiSASE Architecture Guide, 2026).

"VPN'in yerini alır mı?" sorusunun dürüst yanıtı: çoğu erişim senaryosunda alır, hepsinde almaz. Web ve TCP tabanlı uygulamalar için ZTNA hem daha dar bir erişim yüzeyi hem daha iyi bir kullanıcı deneyimi sunar. Ancak eski protokoller, çok geniş ağ erişimi gerektiren yönetim istasyonları veya üçüncü taraf araçların ağ seviyesinde çalıştığı durumlar için IPsec/SSL VPN hâlâ gereklidir. Fortinet'in tasarım tercihi de bu yöndedir: VPN ve ZTNA'nın aynı ajanda bulunması, geçişi topluca değil uygulama uygulama yapmayı ve riski dağıtmayı mümkün kılar.

Hangi FortiClient sürümü hangi işlevleri içeriyor?

Güncel FortiClient veri sayfasının sipariş bilgisi tablosunda dört edisyon tanımlıdır: VPN/ZTNA, VPN/ZTNA + EPP/ATP, Managed ve Chromebook. Sık yapılan bir okuma hatasına burada dikkat etmek gerekir: paket tablosundaki "Zero Trust Security" bir edisyon adı değil, VPN/ZTNA edisyonuyla gelen özellik grubunun başlığıdır. Sıkça tekrarlanan "FortiClient Free sürümü VPN için yeterlidir" bilgisi güncel değildir: veri sayfasında "Free" adında bir edisyon listelenmemektedir. Geçmişte var olan ücretsiz, yalnızca VPN yapabilen istemci bugünkü ürün matrisinde yer almaz; kurumsal kullanımda merkezî yönetim için her hâlükârda EMS ya da FortiClient Cloud gerekir (Fortinet FortiClient Data Sheet, 2025).

EdisyonKapsamPlatform
VPN/ZTNAMFA'lı Zero Trust ajanı, güvenlik duruşu etiketleme kuralları, EMS veya FortiClient Cloud ile merkezî yönetim, dinamik Security Fabric bağlayıcısı, zafiyet ajanı ve giderme, MFA'lı SSL ve IPsec VPN, FortiGuard web ve video filtreleme, satır içi ve API tabanlı CASB, FortiPAM desteği, merkezî loglama ve raporlamaWindows, macOS, Linux
VPN/ZTNA + EPP/ATPVPN/ZTNA kapsamının tamamı ve ek olarak istenmeyen uygulama (PUA) denetimi, yapay zekâ destekli NGAV, çıkarılabilir medya kontrolü, otomatik uç nokta karantinası, uygulama güvenlik duvarı, yazılım envanteri, fidye yazılımı koruması, FortiClient Cloud Sandbox ve FortiSandbox entegrasyonuWindows, macOS, Linux
ManagedVPN/ZTNA + EPP/ATP kapsamı ve Fortinet tarafından yürütülen hizmetler: ilk bulut sağlama, uç nokta devreye alma, Security Fabric kurulum ve entegrasyonu, zafiyet izleme, uç nokta güvenlik izlemeWindows, macOS, Linux
ChromebookEMS veya FortiClient Cloud ile merkezî yönetim, FortiGuard web ve video filtreleme, merkezî loglama ve raporlamaChromeOS

İki dipnot önemlidir. Merkezî loglama ve raporlama işlevi FortiAnalyzer gerektirir; FortiClient tek başına uzun süreli log saklama ve raporlama yapmaz. CASB satırı ise hem FortiGate üzerinde satır içi CASB'yi hem de API tabanlı FortiCASB hizmetini kapsar. Tüm edisyonlarda 7/24 destek bulunur. Şirket içi ve hava boşluklu (air gap) kurulum seçeneği ise her edisyonda geçerli değildir: Managed edisyonu tanımı gereği FortiClient Cloud ortamının Fortinet ekibince sağlanması üzerine kuruludur. Barındırma tercihinizin seçtiğiniz edisyonla uyumunu teklif aşamasında netleştiriyoruz.

Hangi işletim sistemlerinde hangi özellikler çalışır?

FortiClient masaüstü, sunucu ve mobil platformları birlikte kapsar; ancak her modül her platformda aynı düzeyde çalışmaz. Aşağıdaki tablo, güncel FortiClient veri sayfasındaki desteklenen işletim sistemi listesini ve resmî dipnotlarda belirtilen sınırlamaları özetler (Fortinet FortiClient Data Sheet, 2025).

PlatformDesteklenen sürümDikkat edilmesi gereken
WindowsWindows 10 (32 ve 64 bit), Windows 11 (64 bit), Windows Server 2019 ve sonrasıDavranış tabanlı fidye yazılımı koruması ve geri alma (rollback) yalnızca Windows'ta desteklenir. ARM tabanlı işlemci desteği beta aşamasındadır ve sınırlı özellik kümesi sunar.
macOSmacOS 10.15 ve sonrasıZero Trust ve EPP modülleri desteklenir; fidye yazılımı geri alma Windows'a özgüdür.
LinuxUbuntu 22.04 ve sonrası, Red Hat 9 ve sonrası, CentOS 9.0 ve sonrası (KDE veya GNOME masaüstü ile)Linux sürümü Sandbox entegrasyonunu desteklemez.
iOSiOS 9.0 ve sonrasıMobil kapsamda erişim ve telemetri odaklıdır.
AndroidAndroid 5.0 ve sonrasıMobil kapsamda erişim ve telemetri odaklıdır.
ChromeOSTüm Chromebook sürümleriAyrı Chromebook edisyonu ile lisanslanır; kapsam yönetim, web/video filtreleme ve loglama ile sınırlıdır.
FortiClient EMS (sunucu)Windows Server 2022 ve sonrası veya Ubuntu 22.04 / 24.04 LTS ServerAsgari 6 sanal CPU, 12 GB RAM, 80 GB boş disk ve Gigabit Ethernet arayüzü gerekir.

ARM tabanlı Windows cihazlarda beta kapsamındaki özellik kümesi Security Fabric ajanı (EMS bağlantısı ve telemetri), uzaktan erişim (VPN), web filtreleme ve zafiyet taraması ile sınırlıdır. Karma bir filoda ARM cihazlar varsa bunları ayrı bir EMS grubu olarak yönetmek ve politika beklentisini buna göre kurmak gerekir. Kimlik doğrulama tarafında ise RADIUS, LDAP, yerel veritabanı, xAuth, TACACS+, X.509 formatında dijital sertifika ve FortiToken seçenekleri desteklenir.

FortiClient EMS nedir ve hangi kaynakları ister?

FortiClient EMS, ajan filosunun merkezî beynidir: politika dağıtımı, uzaktan kurulum ve kontrollü yükseltme, envanter, zafiyet panosu, zero trust etiketleme kuralları ve karantina yönetimi buradan yapılır. Şirket içi kurulumda EMS Windows Server 2022 ve sonrası ya da Ubuntu 22.04 / 24.04 LTS üzerinde çalışır ve asgari 6 sanal CPU, 12 GB RAM ile 80 GB boş disk ister; yönetilen uç noktalarda FortiClient 7.2 ve sonrası sürüm beklenir (Fortinet FortiClient Data Sheet, 2025). Aynı işlevler yönetim sunucusu barındırmak istemeyen kurumlar için FortiClient Cloud olarak da sunulur.

  • Kimlik entegrasyonu: Active Directory ve Microsoft Entra ID senkronizasyonu; AD organizasyon birimlerinin doğrudan uç nokta grubu olarak kullanılması.
  • Otomatik gruplama: dinamik erişim kontrolü için otomatik grup ataması ve özel grup tanımları.
  • Yazılım envanteri: kurulu uygulamaların ve lisansların görünürlüğü; gereksiz veya güncelliğini yitirmiş yazılımların tespit edilip kaldırılmasıyla saldırı yüzeyinin daraltılması.
  • Zafiyet panosu: zafiyetli uç noktaların tek ekranda listelenmesi ve yama politikasının ağ dışındaki cihazlarda da uygulanması.
  • Merkezî karantina ve uzak eylemler: şüpheli cihazın ağdan koparılması, uzaktan tarama ve yeniden yapılandırma.
  • Dağıtım: özel FortiClient kurulum paketleri üretme, binlerce istemciye tek tıkla yapılandırma dağıtma, otomatik e-posta uyarıları.

EMS'i doğru boyutlandırmak, projenin en çok atlanan adımıdır. Uç nokta sayısı, telemetri sıklığı, zafiyet tarama aralığı ve log hedefiniz EMS'in disk ve bellek ihtiyacını doğrudan etkiler. Kurumsal filolarda EMS'i yedekli kurmayı ve log akışını FortiAnalyzer tarafına ayırmayı öneriyoruz.

Security Fabric telemetrisi pratikte ne kazandırır?

Telemetri, FortiClient'ın en az konuşulan ama operasyonel değeri en yüksek işlevidir. Ajan, cihaz kimliği, kullanıcı, kurulu yazılım, zafiyet durumu ve güvenlik olaylarını FortiGate'e ve FortiAnalyzer'a aktarır; FortiGate konsolunda uç noktalar kullanıcı bazında görünür hale gelir. EMS'in ürettiği sanal gruplar FortiGate güvenlik duvarı politikalarında doğrudan kullanılabilir — yani "antivirüsü kapalı cihaz finans uygulamasına erişemez" kuralı, elle liste tutmadan uygulanabilir bir politika satırına dönüşür.

Bu döngünün karşılığı olay müdahalesinde görülür: ihlal göstergesi (IOC) eşleşen bir uç nokta otomatik olarak karantinaya alınabilir, aynı anda FortiGate üzerinde ilgili oturumlar kesilebilir. FortiAnalyzer tarafındaki FortiGuard IOC servisi günde 500.000 IOC ile adli veri sağlar (Fortinet FortiAnalyzer Data Sheet, 2026). Bu entegrasyonun daha geniş bağlamı olan Security Fabric, Fortinet ürünlerinin yanı sıra 500'den fazla üçüncü taraf çözümü kapsayan bir ekosistemde birleşik görünürlük sağlar ve FortiGuard Labs her gün 100 milyardan fazla olayı işleyip analiz eder (Fortinet About Us, 2026).

Aynı telemetri, kablolu ve kablosuz erişim katmanına da bağlanır. FortiSwitch ve FortiLink ile kurulan ağlarda uç nokta duruşu, port seviyesinde segmentasyon ve karantina kararlarına girdi olabilir. Fortinet ürün ailesinin bütününü Fortinet çözümleri sayfamızda topluca inceleyebilirsiniz.

KVKK ve PCI DSS uyumluluğunda FortiClient nereye oturuyor?

FortiClient tek başına bir uyum sertifikası sağlamaz; ancak denetimlerde kanıtı istenen birkaç teknik tedbiri doğrudan üretir: güncel anti-virüs sistemleri, ağ güvenliği kontrolleri, erişim logları, zafiyet takibi ve saldırı tespiti. KVKK'nın Kişisel Veri Güvenliği Rehberi (Teknik ve İdari Tedbirler) teknik tedbirler tablosunda bu kalemlerin tamamı sayılır ve rehber, bilişim ağlarında düzenli zafiyet taraması yapılmasını ve kullanıcı işlem hareketlerinin düzenli log kaydının tutulmasını açıkça ister (KVKK Kişisel Veri Güvenliği Rehberi, 2018).

Kart verisi işleyen kurumlar için daha spesifik bir madde var. PCI DSS v4.0'ın 1.5.1 numaralı gereksinimi, hem güvenilmeyen bir ağa hem de kart verisi ortamına (CDE) bağlanabilen cihazlarda — tipik olarak evden çalışan bir kullanıcının dizüstü bilgisayarında — güvenlik kontrollerinin uygulanmasını şart koşar (PCI Security Standards Council, PCI DSS v4.0). FortiClient'ın güvenlik duruşu etiketleri, uygulama güvenlik duvarı ve ZTNA erişim politikası bu maddeye doğrudan yanıt üretir; ZTNA sayesinde uzak kullanıcı tüm ağa değil yalnızca yetkili olduğu uygulamaya bağlanır, bu da kapsam (scope) tartışmasını sadeleştirir.

Türkiye bağlamında üç pratik başlık öne çıkıyor: kurulum ve politika tasarımının Türkçe dokümante edilmesi, KVKK denetimlerinde istenen log ve zafiyet raporlarının önceden şablonlanması, ve BDDK kapsamındaki kurumlarda erişim kontrolü kayıtlarının denetlenebilir biçimde saklanması. Bu üçünü de kurulum aşamasında kurgulamak, denetim dönemine bırakmaktan çok daha ucuza gelir.

FortiClient lisanslaması nasıl çalışıyor?

İki model vardır ve ikisi de aynı işlevleri sunar: geleneksel cihaz bazlı lisanslama ve kullanıcı bazlı FortiTrust lisanslaması. FortiTrust modelinde tek bir kullanıcı FortiClient'ı en fazla üç cihaza kurabilir; dizüstü, telefon ve tablet kullanan bir çalışan için tek lisans yeterli olur (Fortinet FortiClient Data Sheet, 2025). Yönetilen hizmet sağlayıcılar için ayrıca abonelik tabanlı FortiFlex seçeneği bulunur.

İkinci karar EMS'in nerede duracağıdır: bulutta barındırılan EMS (SaaS) mi, yoksa şirket içi kurulum mu? Veri ikametgâhı ya da hava boşluklu ağ gereksinimi olan kurumlar şirket içi kurulumu tercih eder; hızlı devreye alma önceliğinde olanlar için bulut barındırma daha pratiktir. Üçüncü karar edisyondur: yalnızca güvenli erişim mi (VPN/ZTNA), yoksa uç nokta koruması da mı (VPN/ZTNA + EPP/ATP)? Dördüncüsü, kurulumu ve izlemeyi kimin yapacağıdır — Managed edisyonu Fortinet'in devreye alma ve izleme hizmetlerini içerir; alternatif olarak Sora Yazılım aynı işleri yönetilen hizmet olarak üstlenir.

Ek olarak iki abonelik daha vardır: dağıtım ve işletim konularında uzaktan rehberlik veren Best Practice Service (BPS) ve olay anında FortiGuard Labs adli analistlerine erişim sağlayan FortiClient Forensics Analysis Service. İkincisi olay başına değil yıllık abonelik olarak satılır. Bu sayfada fiyat yayımlamıyoruz; kullanıcı sayısı, edisyon, süre ve barındırma tercihine göre yapılandırılmış bir teklif için bizimle iletişime geçin.

VPN'den ZTNA'ya geçiş projesi nasıl planlanır?

Geçişi tek seferde yapmaya çalışmak en yaygın hatadır. FortiClient'ın VPN ve ZTNA'yı aynı ajanda barındırması, uygulama uygulama ilerleyen kademeli bir plan kurmayı mümkün kılar; kullanıcı tarafında yeni bir yazılım kurulumu gerekmez, yalnızca politika değişir. Tipik proje akışımız şöyledir:

  • Envanter ve sınıflandırma: hangi uygulamalara kimin, hangi cihazdan eriştiğinin çıkarılması; web/TCP tabanlı olanların ZTNA'ya, kalanların VPN'de kalacakların ayrılması.
  • Duruş politikası tasarımı: işletim sistemi sürümü, yama seviyesi, antivirüs durumu, disk şifreleme ve zafiyet eşiği üzerinden zero trust etiketlerinin tanımlanması.
  • EMS kurulumu ve AD/Entra ID entegrasyonu: grupların kimlik kaynağından türetilmesi, özel kurulum paketlerinin üretilmesi.
  • ZTNA ağ geçidinin FortiGate üzerinde etkinleştirilmesi: sertifika altyapısı, erişim vekili yapılandırması ve ilk uygulama yayını.
  • Pilot: sınırlı bir kullanıcı grubuyla gerçek iş yükünde doğrulama; erişim reddi vakalarının politika hatası mı yoksa gerçek uyumsuzluk mu olduğunun ayrıştırılması.
  • Kademeli yayılım ve VPN'in daraltılması: ZTNA'ya taşınan her uygulamanın VPN erişim listesinden çıkarılması; VPN'in yalnızca zorunlu senaryolarda bırakılması.

Süre kurumun büyüklüğüne, uygulama sayısına ve kimlik altyapısının olgunluğuna göre değişir; taahhüt edilebilir bir takvim ancak envanter çıkarıldıktan sonra verilebilir. FortiGate tarafında ZTNA ağ geçidi için model seçimi gerekiyorsa FortiGate 100F gibi orta ölçekli modeller şube ve orta ofis senaryolarının çoğunu karşılar.

Sora Yazılım FortiClient projelerinde ne sağlıyor?

Fortinet yetkili kanal partneri olarak FortiClient ve FortiClient EMS lisanslamasını, kurulumu, mevcut VPN altyapısından migrasyonu ve sonrasındaki yönetilen hizmeti tek elden sağlıyoruz. Kapsamımız edisyon ve lisans modeli seçiminden EMS boyutlandırmasına, zero trust etiket politikalarının yazılmasından FortiGate ZTNA ağ geçidi yapılandırmasına, kullanıcı devreye alma kampanyasından KVKK denetimine hazır raporlama şablonlarına kadar uzanıyor. Uç nokta tarafında farklı bir üretici karşılaştırması isteyen kurumlar için Bitdefender gibi alternatifleri de aynı masada değerlendiriyoruz.

Kimlik, dizin ve otomasyon tarafında entegrasyon gerekiyorsa DevOps ve altyapı hizmetlerimiz devreye giriyor: EMS kurulum paketlerinin dağıtım araçlarına bağlanması, envanter ve zafiyet verisinin mevcut raporlama hattına aktarılması, uç nokta yaşam döngüsünün otomasyonu. E-posta tarafındaki kimlik avı riskini de kapsamak isteyen kurumlarda FortiMail ile birlikte konumlandırma yapıyoruz.

Sonraki adım: mevcut VPN kullanıcı sayınızı, işletim sistemi dağılımınızı ve erişilen uygulama listenizi paylaşın; size uygun FortiClient edisyonunu, EMS mimarisini (bulut veya şirket içi) ve kademeli ZTNA geçiş planını içeren bir teklif hazırlayalım. Kurulum, migrasyon ve yönetilen hizmet seçenekleriyle birlikte değerlendirmek için iletişim sayfamızdan bize ulaşın.

Öne çıkan özellikler

Ne sunar?

  • Tek ajanda ZTNA, IPsec VPN ve SSL VPN
  • MFA destekli Zero Trust ajanı ve güvenlik duruşu etiketleme kuralları
  • FortiGuard destekli yapay zekâ tabanlı NGAV ve anti-exploit
  • Davranış tabanlı fidye yazılımı koruması ve geri alma (yalnızca Windows)
  • Uç nokta zafiyet taraması, yama politikası uygulama ve giderme
  • Yazılım envanteri ile saldırı yüzeyi daraltma
  • FortiGuard web ve video filtreleme, anahtar kelime ve YouTube kanal filtreleri
  • Satır içi ve API tabanlı CASB (FortiCASB lisansı dâhil)
  • Uygulama bazlı split tunnel, autoconnect ve her zaman açık VPN
  • FortiClient Cloud Sandbox ve FortiSandbox entegrasyonu
  • FortiGate telemetrisi, dinamik erişim kontrolü ve otomatik uç nokta karantinası
  • FortiClient EMS veya FortiClient Cloud ile merkezî yönetim ve uzaktan dağıtım
  • Active Directory ve Microsoft Entra ID entegrasyonu
  • FortiSASE, FortiNAC ve FortiPAM için ortak istemci bileşeni
Teknik Özet

Önemli teknik veriler

Desteklenen istemci platformları
Windows 10 (32/64 bit), Windows 11 (64 bit), Windows Server 2019+, macOS 10.15+, iOS 9.0+, Android 5.0+, Linux (Ubuntu 22.04+, Red Hat 9+, CentOS 9.0+), tüm Chromebook sürümleri
Edisyonlar
VPN/ZTNA, VPN/ZTNA + EPP/ATP, Managed, Chromebook (veri sayfası sipariş tablosundaki adlar)
Merkezî yönetim
FortiClient EMS (şirket içi) veya FortiClient Cloud (bulut barındırmalı)
EMS işletim sistemi
Windows Server 2022 ve sonrası veya Ubuntu 22.04 / 24.04 LTS Server
EMS asgari kaynak
6 sanal CPU (2.0 GHz 64-bit), 12 GB RAM, 80 GB boş disk, Gigabit Ethernet
Yönetilen uç nokta gereksinimi
FortiClient 7.2 ve sonrası (iOS ve Android için 7.0)
Lisans modelleri
Cihaz bazlı lisans paketleri veya FortiTrust kullanıcı bazlı lisans; MSSP'ler için FortiFlex
FortiTrust cihaz sınırı
Kullanıcı bazlı lisansta kullanıcı başına en fazla 3 cihaz
Kimlik doğrulama seçenekleri
RADIUS, LDAP, yerel veritabanı, xAuth, TACACS+, X.509 dijital sertifika, FortiToken
ZTNA mimarisi
FortiClient (ZTNA ajanı) + FortiClient EMS (kimlik ve duruş) + FortiGate (ZTNA uygulama ağ geçidi); FortiOS 7.0 ile tanıtıldı
Platform sınırlamaları
Fidye yazılımı koruması ve geri alma yalnızca Windows'ta; Linux sürümü Sandbox entegrasyonunu desteklemez; ARM tabanlı Windows desteği beta ve sınırlı özellik kümesiyle sunulur
Merkezî loglama
Merkezî loglama ve raporlama için FortiAnalyzer gerekir
Ek hizmetler
Best Practice Service (BPS), FortiClient Forensics Analysis Service (yıllık abonelik), Managed FortiClient Service
FortiSASE ilişkisi
FortiSASE lisansı FortiClient lisansını içerir; ajanlar FortiSASE içindeki EMS örneğiyle yönetilir
Kullanım Senaryoları

Bu ürünü hangi senaryolarda tercih edersiniz?

Finans

Şube ve merkez dizüstülerinde erişim öncesi uyumluluk

Bankacılık ve finans kurumlarında her dizüstü, kurumsal uygulamaya bağlanmadan önce FortiClient duruş kontrolünden geçirilir: işletim sistemi yama seviyesi, antivirüs aktifliği, disk şifreleme ve yerel güvenlik duvarı durumu doğrulanır. Uyumsuz cihaz zero trust etiketiyle işaretlenir ve FortiGate politikası erişimi kısıtlar.

Perakende / E-ticaret

Kart verisi ortamına uzaktan erişen yönetici istasyonları

PCI DSS v4.0'ın 1.5.1 maddesi, hem güvenilmeyen ağa hem kart verisi ortamına bağlanabilen cihazlarda güvenlik kontrolü ister. FortiClient ZTNA ile uzak yönetici tüm ağa değil yalnızca yetkili olduğu uygulamaya bağlanır; duruş etiketleri ve uygulama güvenlik duvarı denetim kanıtı üretir.

Üretim

Saha mühendisleri ve gezici bakım ekipleri

Şirket ağı dışında çalışan bakım ekiplerinin dizüstülerinde FortiClient zafiyet taraması ve yama politikası, cihaz hiç ofise gelmeden uygulanır. Uygulama bazlı split tunnel ile yüksek bant genişliği tüketen trafik tünel dışında bırakılırken kurumsal trafik korunur.

Kamu

Kurum dışından erişen personel için ZTNA'ya kademeli geçiş

Geniş SSL VPN erişimi olan kamu kurumlarında uygulamalar tek tek ZTNA'ya taşınır. Aynı ajanda VPN de bulunduğu için kullanıcı tarafında yazılım değişikliği gerekmez; taşınan her uygulama VPN erişim listesinden çıkarılarak erişim yüzeyi kademeli olarak daraltılır.

Eğitim

Chromebook ve karma cihaz filosunda içerik filtreleme

Okul ve üniversitelerde Chromebook edisyonu ile ChromeOS cihazlar, standart edisyonla Windows ve macOS cihazlar aynı EMS konsolundan yönetilir. FortiGuard web ve video filtreleme, anahtar kelime engelleme ve YouTube kanal kısıtları tek politika setiyle uygulanır.

Kimler için uygundur?

Uzaktan ve hibrit çalışan kullanıcıları olan, SSL VPN bağımlılığını azaltmak isteyen ve uç nokta uyumluluğunu denetlenebilir biçimde kanıtlaması gereken kurumsal BT ve bilgi güvenliği ekipleri; KVKK, PCI DSS veya BDDK kapsamında raporlama yükümlülüğü olan kurumlar.

Sıkça Sorulan Sorular

Sıkça sorulan sorular

FortiClient'ın ücretsiz bir sürümü var mı?
Güncel FortiClient veri sayfasında "Free" adında bir edisyon listelenmemektedir. Veri sayfasının sipariş tablosunda tanımlı edisyonlar VPN/ZTNA, VPN/ZTNA + EPP/ATP, Managed ve Chromebook'tur ("Zero Trust Security" bir edisyon adı değil, VPN/ZTNA ile gelen özellik grubunun başlığıdır). Geçmişte yalnızca VPN yapabilen ücretsiz bir istemci vardı; bugünkü ürün matrisinde yer almıyor ve kurumsal kullanımda merkezî yönetim için EMS ya da FortiClient Cloud gerekiyor.
FortiClient EMS nedir, bulutta mı şirket içinde mi çalışır?
EMS (Endpoint Management Server), FortiClient ajanlarının merkezî konsoludur: politika dağıtımı, uzaktan kurulum ve yükseltme, yazılım envanteri, zafiyet panosu, zero trust etiketleme kuralları ve karantina yönetimi buradan yapılır. Şirket içi kurulumda Windows Server 2022+ veya Ubuntu 22.04/24.04 LTS üzerinde çalışır; bulut tercih eden kurumlar için aynı işlevler FortiClient Cloud olarak sunulur.
FortiClient ile FortiEDR arasındaki fark nedir, ikisi birden gerekir mi?
FortiClient erişim ve önleme katmanıdır: ZTNA/VPN, uç nokta koruması, zafiyet taraması ve uyumluluk. FortiEDR ise tespit ve müdahale katmanıdır: enfeksiyon sonrası davranışsal engelleme, adli zaman çizelgesi ve otomatik yanıt. SOC olgunluğu olan ya da yönetilen müdahale hizmeti alan kurumlarda ikisi birlikte konumlandırılır; aynı uç noktada birlikte çalışırlar.
FortiSASE alırsam ayrıca FortiClient lisansı almam gerekir mi?
Hayır. Fortinet'in FortiClient veri sayfasına göre FortiSASE lisansı FortiClient lisansını içerir ve uç nokta ajanı olarak FortiClient kullanılır. Bu senaryoda ajanları FortiSASE içindeki EMS örneği yönetir; ayrı bir EMS kurmanız gerekmez.
ZTNA hangi tür uygulamalarda çalışır, VPN'i tamamen kaldırabilir miyim?
ZTNA, web (HTTP/HTTPS) ve TCP tabanlı uygulamalar için tasarlanmıştır ve bu kapsamdaki erişimlerin çoğunda VPN'in yerini alabilir. Eski protokoller, geniş ağ erişimi gerektiren yönetim istasyonları veya ağ seviyesinde çalışan üçüncü taraf araçlar için IPsec/SSL VPN gerekmeye devam eder. VPN ve ZTNA'nın aynı ajanda bulunması, geçişi uygulama uygulama yapmayı mümkün kılar.
Güvenlik duruşu (posture) kontrolü neye bakar?
EMS'te tanımlanan zero trust etiketleme kuralları işletim sistemi sürümü, yama seviyesi, antivirüs aktifliği ve güncelliği, disk şifreleme, yerel güvenlik duvarı durumu, tespit edilen zafiyetler ve çalışan/çalışmayan servisler gibi ölçütlere bakar. Cihaz etiketlenir, FortiGate ZTNA erişim vekili bu etiketlere göre erişimi verir veya reddeder.
Linux ve macOS desteği hangi düzeyde?
macOS 10.15 ve sonrası ile Linux (Ubuntu 22.04+, Red Hat 9+, CentOS 9.0+) desteklenir. İki önemli sınırlama var: davranış tabanlı fidye yazılımı koruması ve geri alma yalnızca Windows'ta çalışır, Linux sürümü ise Sandbox entegrasyonunu desteklemez. Karma filolarda politika beklentisini platform bazında ayarlamak gerekir.
Lisanslama cihaz başına mı kullanıcı başına mı?
Her iki model de mevcut ve aynı işlevleri sunuyor. Cihaz bazlı lisans paketleri klasik yaklaşımdır; FortiTrust kullanıcı bazlı lisansta ise tek kullanıcı FortiClient'ı en fazla üç cihaza kurabilir. Yönetilen hizmet sağlayıcılar için abonelik tabanlı FortiFlex seçeneği bulunur. Fiyatlandırma kullanıcı sayısı, edisyon ve süreye göre değiştiği için teklif üzerinden ilerliyoruz.
FortiClient logları nerede saklanır?
Merkezî loglama ve raporlama işlevi FortiAnalyzer gerektirir; FortiClient ve EMS tek başına uzun süreli log saklama ve uyum raporlaması yapmaz. FortiAnalyzer tarafında FortiGuard IOC servisi günde 500.000 IOC ile adli veri sağlar ve PCI-DSS gibi hazır uyumluluk raporları üretilebilir.
Sora Yazılım FortiClient projesinde hangi adımları üstleniyor?
Edisyon ve lisans modeli seçimi, EMS boyutlandırma ve kurulum (bulut veya şirket içi), Active Directory / Microsoft Entra ID entegrasyonu, zero trust etiket politikalarının tasarımı, FortiGate ZTNA ağ geçidi yapılandırması, özel kurulum paketleriyle kullanıcı devreye alma, VPN'den ZTNA'ya kademeli migrasyon ve sonrasında yönetilen hizmet. Kapsam ve teklif için /tr/iletisim üzerinden bize ulaşabilirsiniz.
Üreticinin resmi ürün sayfası

Üreticinin orijinal teknik dokümantasyonu ve ürün sayfasına yönlendirir (yeni sekmede açılır).

FortinetFortiClient (Birleşik Uç Nokta Ajanı)
İlgili Hizmetler

Bu ürünle birlikte sağladığımız hizmetler

FortiClient (Birleşik Uç Nokta Ajanı) lisans + kurulum + destek

Sora Yazılım olarak lisanslama, devreye alma, eğitim ve sürekli yönetim hizmetlerini tek elden sağlıyoruz.

WhatsApp Destek